В реализации UNIX-сокетов во всех поддерживаемых версиях FreeBSD (7.x, 8.x и 9.x) найдена серьезная уязвимость, позволяющая локальному пользователю поднять свои привилегии в системе (запустить код с правами root), выйти за пределы изолированного Jail-окружения и обойти различные механизмы ограничения доступа. Обходных путей блокирования уязвимостей не существует. Для устранения уязвимости требуется установка бинарных обновлений или применение патча с последующей пересборкой ядра (патч подходит и для уже не поддерживаемой ветки FreeBSD 6.x, которая также подвержена уязвимости).
Проблема присутствует в реализации Unix-сокетов, которые используют единые с сетевыми сокетами системные вызовы, но используют в качестве ар
... Читать дальше »
С опозданием на 6 недель относительно первоначального плана доступна третья бета-версия FreeBSD 9.0. Финальный релиз можно ожидать в конце октября. Установочные образы FreeBSD 9.0-BETA3 доступны в форме bootonly, DVD и Memstick для платформ amd64, i386, powerpc, ... Читать дальше »